Hola, adicional al password encriptado y el software id, es necesario un nonce y la fecha en un formato especifico.
Segun la especificacion un nonce es " a random value that the sender creates to include in each UsernameToken that it sends." . Por ejemple en PHP se genera un nonce y a la fecha valida de la siguiente manera:
$nonce = base64_encode(uniqid('',true));
$created = Carbon::now()->format('c');
A continuacion un ejemplo de un security tag funcional.
<SOAP-ENV:Header>
<ns2:Security>
<ns2:UsernameToken>
<ns2:Username>5654775-ab66-87l9-90eb-8eebcdju6ge6</ns2:Username>
<ns2:Password>876fb18eb678147475s3hf4s83099ed9d5a4002b889b5b13a4c6ba319e2fa3536lb</ns2:Password>
<ns2:Nonce>NWMyMzY5YTNkODIxMzcuODI4Mjk4Mjc=</ns2:Nonce>
<ns2:Created>2018-12-26T06:44:35-05:00</ns2:Created></ns2:UsernameToken>
</ns2:Security>
</SOAP-ENV:Header>